Cover Image for Cyber Security Month ‘26: Business Email Compromise [Blue Team]
Cover Image for Cyber Security Month ‘26: Business Email Compromise [Blue Team]
Avatar for SagaLabs Trainings
Presented by
SagaLabs Trainings

Cyber Security Month ‘26: Business Email Compromise [Blue Team]

Virtual
Get Tickets
Welcome! Please choose your desired ticket type:
About Event

Defenders Toolkit: Business Email Compromise

Det her er ikke et traditionelt webinar, hvor du blot lytter med. Det er en live, instruktørledet online træning, hvor du arbejder hands-on i SagaLabs’ cyber range. Du undersøger et realistisk hændelsesforløb i et sikkert miljø og får undervejs briefinger, faglige forklaringer og støtte fra instruktørerne.

Træningen er en del af SagaLabs' bidrag til Cyber Security Month – en serie af tekniske Red Team- og Blue Team-events, der gør praksisnær cybersikkerhedstræning tilgængelig for alle. Træningen foregår på dansk, og du modtager et certifikat efter gennemført træning. Målet er at omsætte viden til konkrete færdigheder gennem realistiske scenarier, værktøjer og opgaver.

Business Email Compromise er en af de typer sager, vi har set rigtig meget af det seneste halvandet års tid, så vi vil gerne give deltagerne en bedre forståelse af, hvordan angrebene foregår, og hvad man skal kigge efter, når man efterforsker dem i et cloud-miljø,” fortæller vores Incident Responder & Chief Lab Developer Christian Henriksen.

I Business Email Compromise-labbet bliver du en del af et incident response-team, efter en leverandør har modtaget en mistænkelig faktura fra en kompromitteret Microsoft 365-konto. Du arbejder med Entra ID-sign-in-logs, Unified Audit Log, Exchange Message Trace og maildata for at rekonstruere angrebet. Med UAL-Timeline-Builder identificerer du blandt andet mistænkelige logins, inbox rules, mailbox-aktivitet og skadelige OAuth-applikationer. Til sidst vurderer du, om angriberen stadig har adgang, og planlægger den nødvendige containment, remediation og recovery.

Mød instruktørerne

Lau Harbo – IT-sikkerhedsspecialist og instruktør hos SagaLabs. Han har erfaring med sikkerhedsovervågning, hændelseshåndtering, SIEM, EDR/NDR/IDS, vulnerability management og udvikling af SOC-processer. Han har desuden en baggrund som cyberværnepligtig og læser IT-sikkerhed.

Emil Schmidth Nielsen – Senior Cyber Incident Responder hos Norlys og medstifter af SagaLabs. Han arbejder til daglig med DFIR (Digital Forensics & Incident Response) med fokus på at analysere, inddæmme, og håndtere komplekse cyberhændelser.

Avatar for SagaLabs Trainings
Presented by
SagaLabs Trainings